Hvis du har en SSL-sertifikat og ønsker å dekryptere trafikken overføres over din sikret nettverket til programmet, kan du gjøre det i Wireshark ved å levere plasseringen av din private sertifikat nøkkelen til programmet. Wireshark kan deretter bruke denne informasjonen til å dekryptere trafikken og vise den i rent tekstformat. Instruksjoner
en
Åpen Wireshark fra datamaskinens Start eller Application menyen . Programmet kjører på Linux , Unix , Macintosh og Windows-systemer og installasjoner til standard programigangsettingsmenyen av systemet .
2
Klikk på " Preferences " på Wireshark verktøylinjen.
3
Klikk "SSL " på venstre ruten i Wireshark Preferences vinduet.
4
Plasser en hake ved siden av " Monter SSL poster som spenner over flere TCP- segmenter " og " montere SSL Application data som strekker seg flere SSL- poster . "
5
Angi IP-adressen og porten til serveren i RSA nøkler liste feltet . Følg dette med protokollen som skal tolke dekrypterte verdier som , så til slutt plasseringen av den private nøkkelen . Skill hver verdi med komma. For eksempel, hvis serveren kjører på " 192.168.0.1 ", og opererer på port " 443 " over en kryptert "http " protokollen og nøkkelen er i "C : \\ temp \\ privkey.pem , " ville du inn følgende i den " RSA nøkler liste "-feltet : en
196.168.0.1,443 , http , C : \\ temp \\ privkey.pem
6
Angi et sted for en debug log -filen skal være opprettet på harddisken , hvis du ønsker å generere en.
7
Klikk "OK". Wireshark vil nå ta opp SSL- poster på kommunikasjon med serveren og automatisk dekryptere dem .